首页
社区
课程
招聘
[原创]CVE-2012-0774 MINDEX指令整数溢出漏洞分析
发表于: 2012-5-2 13:08 13320

[原创]CVE-2012-0774 MINDEX指令整数溢出漏洞分析

2012-5-2 13:08
13320
收藏
免费 6
支持
分享
最新回复 (19)
雪    币: 1489
活跃值: (1053)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
沙发必须自己的。
2012-5-2 13:08
0
雪    币: 435
活跃值: (1282)
能力值: ( LV13,RANK:388 )
在线值:
发帖
回帖
粉丝
3
感谢分享,学习
2012-5-2 14:04
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你的SHARE精神已经超越部分牛
2012-5-2 14:26
0
雪    币: 1327
活跃值: (370)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
5
分析很好,向你学习!++++ U
2012-5-2 15:08
0
雪    币: 230
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
多谢分享,学习了:)
2012-5-2 20:13
0
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
7
感谢分享啊!
2012-5-2 20:17
0
雪    币: 589
活跃值: (119)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
8
回帖学习~~
2012-5-2 20:33
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
9

…………
按MAPP的描述,发生异常的位置在MINDEX 指令处,载入IDA看看这段代码:
…………


2012-5-2 21:02
0
雪    币: 1489
活跃值: (1053)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
里面错别字特别多。
自己先撞墙
2012-5-3 10:56
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
既然下了,就留个脚印、、看不懂的路过
2012-5-3 21:09
0
雪    币: 177
活跃值: (471)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
support~
2012-5-4 11:26
0
雪    币: 1489
活跃值: (1053)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
13
刚蛋每次回我的贴就这几个字"support".
2012-5-4 12:58
0
雪    币: 227
活跃值: (120)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
14
LZ顺便GX下脚本啦~
2012-5-4 19:48
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
15
我晕,可以根据触发异常的字节码来定位漏洞指令的,存在漏洞的字节码是0x26,它对应的就是MINDEX 指令
2012-5-5 10:31
0
雪    币: 345
活跃值: (122)
能力值: ( LV2,RANK:150 )
在线值:
发帖
回帖
粉丝
16
谢谢分享啊,不错的
2012-5-6 22:23
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
多谢分享!我发现看雪是国内分享氛围最好的论坛,没有之一
2012-5-7 17:39
0
雪    币: 437
活跃值: (110)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
18
看看,支持一下。
2012-5-7 19:13
0
雪    币: 221
活跃值: (40)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
19
从哪找到POC呢?
2012-5-8 11:01
0
雪    币: 205
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
谢谢lz共享
2012-5-8 14:13
0
游客
登录 | 注册 方可回帖
返回
//